cPGuard 安全套件在服务器级别自动运行,但其安全扫描结果和报告可通过两个主要界面访问——cPGuard App Portal(供服务器管理员使用)和 DirectAdmin 插件(供网站所有者使用)。本文详细介绍如何通过 DirectAdmin 控制面板使用 cPGuard 插件,您可以直接在日常工作中管理网站安全,无需跳转到其他系统。
AsiaGB 已在所有托管套餐中预安装 cPGuard — 网站所有者可以立即通过 DirectAdmin 插件查看安全报告,无需额外付费或复杂配置。
什么是 cPGuard DirectAdmin 插件?
cPGuard DirectAdmin 插件是一个无缝集成到 DirectAdmin 控制面板的安全管理工具。它将强大的恶意软件检测、防火墙和安全监控功能直接带到您每天使用的控制面板中。与需要单独登录的 App Portal 不同,插件将所有功能放在一个统一的界面中,使管理变得更加高效。
该插件的设计充分考虑了网站所有者和小型企业的需求。您无需掌握服务器管理的深层知识,就可以理解安全警报、查看扫描结果,甚至请求立即扫描。插件自动筛选与您的账户相关的数据,确保您只看到与您的网站和域名相关的信息。
DirectAdmin 插件 vs App Portal — 功能对比
cPGuard 提供两种访问方式,各有优势。下表对比了两种界面的主要功能和使用场景:
| 功能 | DirectAdmin 插件 | App Portal |
|---|---|---|
| 用户角色 | 网站所有者/账户用户 | 服务器管理员 |
| 数据范围 | 仅限本账户 | 所有账户/所有服务器 |
| 查看恶意软件扫描结果 | ✓ 仅本账户 | ✓ 所有服务器 |
| 运行手动扫描 | ✓ 可以 | ✓ 可以 |
| 查看 WAF 日志 | ✓ 仅本域名 | ✓ 所有域名 |
| 管理 IP 白名单/黑名单 | ✓ 可以 | ✓ 可以 |
| 查看暴力破解日志 | ✓ 可以 | ✓ 可以 |
| 配置 WAF 规则 | ✗ 不可以 | ✓ 可以 |
| 管理扫描排除项 | ✗ 不可以 | ✓ 可以 |
| 全局安全策略 | ✗ 不可以 | ✓ 可以 |
DirectAdmin 中的安全标签页详解
安装插件后,DirectAdmin 左侧菜单会出现"安全"标签页。点击此标签页可访问一个完整的安全管理仪表板,其中包含多个视图和工具。以下是各部分的详细说明:
概览视图(Dashboard Overview)
这是您打开安全标签页时首先看到的页面。它显示一个汇总摘要,包括:
- 最近的恶意软件检测 — 过去 7 天内发现的文件数量和状态(清洁、隔离、已清理或待处理)
- 被防火墙封禁的 IP 数量 — 当前被 WAF 或暴力破解保护阻止的活跃 IP 地址数
- 域名信誉评分 — 您的域名在互联网中的安全声誉,显示是否被列入垃圾邮件黑名单或恶意网站列表
- 最近的警报 — 过去 24 小时内发生的所有重要安全事件的时间线
扫描结果视图(Scan Results)
这个标签页显示按域名和目录组织的详细扫描报告。每个扫描条目包括:
- 扫描时间戳 — 上次自动扫描完成的日期和时间
- 扫描覆盖范围 — 检查的文件数量和目录数量
- 检测到的威胁 — 被标记为可疑或恶意的文件列表,包括完整的文件路径
- 威胁详情 — 每个检测结果的清晰解释:是病毒、后门、WebShell 还是其他类型的恶意代码
- 当前状态 — 指示是否已清理(Cleaned)、隔离(Quarantined)或仍处于待处理(Pending)
- "立即扫描"按钮 — 随时触发一次手动全面扫描
防火墙标签页(Firewall Tab)
此部分显示 WAF(Web 应用防火墙)的活动和 IP 管理工具:
- 被封禁 IP 列表 — 所有当前被阻止的 IP 地址,包括封禁原因和时间
- 封禁原因 — SQL 注入尝试、XSS 攻击、暴力破解、路径遍历或其他类型的恶意活动
- 手动 IP 管理 — 添加/移除封禁或将特定 IP 永久加入白名单
- IPv4 和 IPv6 支持 — 同时处理传统 IPv4 和现代 IPv6 地址
日志和历史记录(Logs & History)
一个可搜索的历史记录,记录所有安全事件:
- 时间过滤 — 按日期范围查看特定时期的事件
- 事件类型过滤 — 只查看扫描事件、防火墙块、暴力破解尝试等
- 完整审计跟踪 — 每个操作(清理、隔离、白名单)都有记录和时间戳
如何运行手动恶意软件扫描
虽然 cPGuard 每天自动扫描您的账户,但您可以随时手动触发扫描——这在上传新代码、怀疑感染或收到外部安全警报后特别有用。
分步说明
- 登录您的 DirectAdmin 控制面板
- 在左侧菜单中点击"安全"或"Security"
- 导航到"扫描结果"或"Scan Results"标签页
- 点击"立即运行扫描"或"Scan Now"按钮
- 选择扫描范围:
- 整个账户 — 扫描所有域名和目录(需要 5-30 分钟,取决于文件数量)
- 特定目录 — 仅扫描 public_html/wp-content/uploads/ 等特定路径(更快)
- 点击"开始扫描"或"Start Scan"
- 扫描进度会实时更新,完成后结果会立即显示在同一页面上
提示:上传大型文件包、更新 WordPress 插件、或安装新主题后,请立即运行扫描。这是验证没有恶意代码被意外上传的最佳做法。扫描对网站性能的影响最小,通常在后台进行。
防火墙和 IP 管理详解
cPGuard 的 WAF 防火墙在检测到攻击时自动封禁 IP,但您也可以手动管理这些列表。
被动阻止的 IP — 自动防护
当攻击者尝试 SQL 注入、XSS 或暴力破解您的网站时,防火墙会自动识别他们的 IP 地址并暂时或永久阻止他们。这些 IP 会显示在防火墙标签页中,您可以查看:
- IP 地址的地理位置
- 攻击类型和触发的具体规则
- 被封禁的时间
- 是临时封禁(24 小时)还是永久封禁
手动白名单管理
您可能希望将某些 IP 永久加入白名单,防止它们被误杀:
- 办公室 IP — 如果您的公司使用静态 IP,添加它以避免在工作时被意外阻止
- 受信任的开发者 — VPN 出口 IP 或常用的开发机器
- 监控服务 — 网站可用性检查、备份服务或外部分析工具的 IP
- CDN 提供商 — Cloudflare、AWS CloudFront 等的 IP 范围
常见安全警告及其含义
了解 cPGuard 报告中的各种警告类型有助于您快速评估和响应威胁。
恶意软件检测类型
- WebShell 检测 — 发现允许攻击者远程执行代码的 PHP/ASP 文件(极其危险,需要立即清理)
- 后门程序 — 隐藏的访问点,允许攻击者重新进入系统(需要立即删除)
- PHP/JavaScript 注入 — 恶意代码被注入到合法文件中(cPGuard 可以自动清理)
- 暗网恶意软件库引用 — 代码链接到已知的恶意脚本库(需要隔离和审查)
- SEO 垃圾邮件脚本 — 用于黑帽 SEO 的代码,会被搜索引擎惩罚(需要删除)
防火墙防护的攻击类型
- SQL 注入 (SQLi) — 尝试通过数据库查询窃取数据或破坏数据库
- 跨站脚本 (XSS) — 在您的网站上注入恶意 JavaScript 来窃取访客数据
- 本地文件包含 (LFI) / 远程文件包含 (RFI) — 尝试读取服务器上的系统文件或包含外部代码
- 目录遍历 — 试图访问不应暴露的目录和文件
- 暴力破解 — 大量密码猜测尝试攻击 WordPress、FTP 或邮箱账户
App Portal 与插件:何时使用哪个
大多数网站所有者可以完全通过 DirectAdmin 插件管理安全——这就足够了。但在某些高级场景下,App Portal 提供了额外的控制力。
使用 DirectAdmin 插件进行日常工作:
- 每周检查是否有任何恶意软件检测
- 监控被防火墙阻止的可疑活动
- 在部署新代码后运行快速扫描
- 回顾昨晚是否有任何安全警报
使用 App Portal 进行高级配置:
- 调整 WAF 规则灵敏度(某些规则可能过于严格)
- 管理全局扫描排除列表(排除特定目录或文件类型)
- 配置高级通知规则(何时及如何接收警报)
- 管理多个服务器和账户(仅限管理员)
- 审查详细的审计日志和合规报告
最佳实践:大多数用户每天使用 DirectAdmin 插件进行快速检查(用时 2-3 分钟),每月访问一次 App Portal 进行深度审查或调整配置。两者完全同步——在一处做出的更改会立即反映在另一处。
问题排查与常见问题
DirectAdmin 插件没有显示任何数据
如果安全标签页看起来是空的或没有数据,最常见的原因是 cPGuard 服务还没有完成首次初始扫描。一般流程是:
- 安装 cPGuard 和 DirectAdmin 插件(由 AsiaGB 完成)
- 服务启动并安排首次扫描(通常 5-30 分钟后开始)
- 数据在扫描完成后出现在插件中
解决方案:等待 15-30 分钟,然后手动触发一次扫描。如果仍然没有数据出现,请联系 AsiaGB 技术支持——可能是服务配置问题需要解决。
我看到一个绿色的"清洁"标签,但之前看到过威胁
这是正常的。如果您的网站曾经被感染,cPGuard 的自动清理功能会移除恶意代码,状态会从"Pending"变为"Cleaned"。扫描历史仍然保留用于审计目的。如果您想确认网站现在是安全的,可以运行新扫描以再次验证。
为什么某些 IP 无法加入白名单?
某些网络配置(如代理、VPN 或公司网络)会导致您的真实 IP 无法正确显示。如果添加 IP 后仍然被阻止,请检查:
- 您是否在代理/VPN 后面?记下真实的外网 IP
- IP 地址是否正确(使用 https://whatismyip.com/ 验证)
- 您是否需要白名单 IP 范围而不仅仅是单个地址?
自动扫描频率是多少?
默认情况下,cPGuard 每天运行一次自动扫描,通常在非高峰时间进行以最小化性能影响。您可以随时手动触发额外扫描,这不会影响自动扫描计划。
常见问题解答
cPGuard DirectAdmin 插件是什么?
它是一个扩展程序,将 cPGuard 的安全功能直接集成到 DirectAdmin 控制面板中。网站所有者可以查看扫描结果、运行手动扫描、管理防火墙和安全警报,所有工作都在熟悉的控制面板中进行,无需登录额外的系统。
通过 DirectAdmin 插件可以做什么?
您可以查看恶意软件扫描结果(哪些文件被检测、状态如何),运行按需扫描,查看防火墙日志(哪些 IP 和攻击被阻止),管理白名单/黑名单,查看暴力破解尝试,以及监控域名信誉。
我可以手动触发扫描吗?
是的。在扫描标签页中,您可以随时点击"立即扫描"按钮,选择扫描整个账户或特定目录。扫描通常在几分钟到半小时内完成,具体时间取决于文件数量。
DirectAdmin 插件和 App Portal 的区别是什么?
DirectAdmin 插件集成在您的控制面板中,用于日常监控和快速操作。App Portal 是独立的 Web 界面,主要供服务器管理员使用,提供更多高级配置选项。两者完全同步,但针对不同的用户角色和用例。
IP 白名单和黑名单如何工作?
白名单 = IP 不会因安全规则而被自动阻止(即使触发了规则)。黑名单 = IP 被永久或临时阻止。您可以在防火墙标签页中手动管理这两个列表。白名单对于办公室 IP、开发者和受信任的服务很有用。
如果我看到恶意软件警告应该怎么办?
首先查看详细信息以了解检测到的文件类型。如果是 WebShell 或后门,这是严重的:立即让我们清理,或从最近的备份恢复。如果是 PHP/JavaScript 注入,cPGuard 通常可以自动清理。如果状态显示"Cleaned",您可以忽略——问题已自动解决。如果仍为"Pending",请联系技术支持。
AsiaGB 托管 — 包含预装 cPGuard DirectAdmin 插件
AsiaGB 在所有托管服务器上运行 cPGuard,完整的 DirectAdmin 插件集成已开箱即用。从 99% 正常运行时间的 SSD 托管开始,仅 500 泰铢/年起。
查看托管方案